Segurança & Conformidade

Construído para resistir a auditoria do TSE, da ANPD e do bom senso.

Riscos jurídicos e de segurança não são afterthoughts — são pré-requisitos arquiteturais. Toda decisão técnica passa por revisão jurídico-eleitoral.

Criptografia em repouso

AES-256 em todas as colunas com PII. CPF e título eleitoral armazenados apenas como hash SHA-256.

Controle de acesso por papel

RLS no Postgres garante isolamento absoluto entre campanhas. Papéis admin/candidato segregados via SECURITY DEFINER.

Auditoria total

Event sourcing imutável de pontos. Log de acessos PII. Trilha de consentimento LGPD versionada.

Infraestrutura BR

Dados hospedados em data centers em território nacional, com backup geo-redundante criptografado.

RIPD publicado

Relatório de Impacto à Proteção de Dados disponível para download. DPO formal nomeado.

Silêncio eleitoral

Bloqueio automático de envios nas 48h pré-pleito, parametrizável por jurisdição e resistente a bypass.

Conformidade

Perguntas que advogados fazem.

Respostas que tribunais aceitam.

O sistema pode caracterizar captação ilícita de sufrágio?+

Não. A plataforma opera como programa de engajamento voluntário sem oferecer benefícios de valor econômico mensurável condicionados a recrutamento. Todo deploy passa por parecer jurídico-eleitoral.

Como os dados pessoais são protegidos?+

CPF e título eleitoral são armazenados apenas como hash SHA-256, jamais em texto puro. PII fica em banco segregado, criptografado em repouso (AES-256), com DPO formal e RIPD publicado.

O envio de mensagens respeita o silêncio eleitoral?+

Sim. Bloqueio automático de envios nas 48h que antecedem o pleito, parametrizável por jurisdição e auditável — resistente a tentativas de bypass por usuários admin.

Posso cruzar dados com a base do TSE?+

Apenas dentro do que autoriza a Resolução TSE 23.610/2019. Validamos zona/seção de eleitores cadastrados, sem importar bases externas sem consentimento explícito.